Mission d’audit interne et de conseil à distance

Mission d’audit interne et de conseil à distance

Une nouvelle option issue du contexte COVID-19 à considérer

L’année 2020 sera l’année de la flexibilité des méthodes de travail : confinement, salariés présentant un risque médical ne leur permettant pas de se rendre sur leur lieu de travail habituel, garde d’enfants, quarantaines suite à une exposition au COVID-19, roulements d’équipes, etc. Après une première période d’ajustement critique au cours de laquelle les entreprises ont dû généraliser le télétravail à temps plein pour les salariés dotés des moyens techniques appropriés, les Directions ont dû trouver le moyen de continuer à faire fonctionner leurs outils de production. Si l’urgence semble désormais traitée pour la plupart des acteurs économiques, les Directions se doivent désormais de restaurer la continuité de leur service au niveau de qualité attendu et de relancer l’exécution de leur feuille de route de transformation stratégique. Dans ce contexte, Protiviti accompagne ses clients pour leur permettre de remplir ces deux objectifs en déployant partiellement ou totalement ses équipes à distance.

Des avantages certains pour le client sans altération de la qualité du service

  • Avantage économique : absence de refacturation des frais de déplacement et d'hébergement
  • Logistique : pas d'occupation d'espace dans les locaux du client
  • Périmètre : possibilité de couvrir un périmètre plus large (filiales isolées géographiquement, non intégrées dans les SI)
  • Flexibilité : intervention réalisable même en cas de crise (ex: crise sanitaire)
  • Traçabilité : piste d'audit entièrement digitalisée
  • Confidentialité de la mission : meilleur contrôle de l'exposition des sujets sensibles en interne
  • Data Analytics : utilisation facilitée par une infrastructure IT adaptée au travail à distance

Une absence de restrictions réglementaires, mais l’obligation d’adapter ses méthodologies

Au regard de la réalisation de missions d’audit interne ou de conseil à distance, la norme ISO 19011 relative à l’audit des systèmes de management est claire : la réalisation de missions à distance est possible mais nécessite l’utilisation de méthodologies adaptées. De notre point de vue, 4 facteurs sont alors clefs pour conduire avec succès une mission à distance :

  • L'utilisation de méthodologies équilibrées, en particulier pour l'audit, prenant en compte le contexte de collection des pièces nécessaires à la réalisation de la mission.
  • Des méthodologies basées sur une évaluation des risques et de l'environnement dédiée prenant en compte le contexte de réalisation à distance.
  • Les questions de sécurité, d'accessibilité et de confidentialité des données doivent être discutées avec le client en amont, toute les questions ou interrogations sur ces sujets devant êtres résolues avant le début de la mission.
  • Tout incident relatif à la sécurité et à la confidentialité des données lors de l'accès à distance doit être remonté sans délai au client.

Evaluer la faisabilité d’une mission à distance : 5 dimensions à considérer

L’ensemble des missions effectuées par Protiviti est, en partie ou en totalité, réalisable à distance, sous réserve de certains prérequis à valider préalablement. A ce titre, 5 dimensions sont à considérer dès la phase de préparation, afin d’évaluer le potentiel de réalisation d’une mission à distance: maturité du dispositif de gouvernance et de contrôle interne, accessibilité des données dans un environnement dématérialisé et sécurisé, volonté explicite du client de réaliser la mission à distance et support continu pendant l’exécution, complexité du ou des processus concernés, disponibilité et compatibilité des systèmes d’informations et des outils de communication.

La maturité de l’organisation cliente sur chacune des dimensions s’évalue de manière pragmatique par entretien avec notre commanditaire pendant la phase de contractualisation.

Au-delà des considérations techniques, une volonté explicite et un support constant du client apparaissent selon notre expérience, le facteur clef de succès de cette modalité d’organisation du travail.

D’un point de vue opérationnel, ces exigences se traduisent par une attention particulière portée sur la phase de préparation de la mission (évaluation des risques, définition des approches méthodologiques, définition des protocoles de sécurité des données), mais également par une augmentation de la flexibilité pendant la phase de réalisation de la mission et la possibilité de mettre pleinement à profit les nouveaux outils de Data Analytics.

Leadership

Bernard Drui
Bernard Drui est Managing Director et Country Market Leader chez Protiviti France. Il a plus de 25 ans d'expérience dans le monde des affaires, travaillant avec une variété d'organisations pour améliorer leur performance par la gestion des risques, l'efficacité ...
Fabrice Ligier
Fabrice est Associate Director en charge de la ligne de service Internal Audit & Financial Advisory de Protiviti Paris.  Son expérience combinée de chef de département d’audit interne et de Senior Manager en cabinet d’audit lui a permis d'apporter des ...
Loading...